QNAP ha scaricato Container Station

Utilizzate questo forum per qualsiasi argomento che non è categorizzato altrove.
Rispondi
tommasodanna
Messaggi: 26
Iscritto il: 05 apr 2017, 18:24

QNAP ha scaricato Container Station

Messaggio da tommasodanna »

Buondì, accedendo poco fa al desktop del QTS via browser ho visto, tra le notifiche, che alle ore 02:35:30 di stanotte è stata installata tale app "Container Station". A quell'ora sono certo che ero in sonno profondo sul mio lettone. Nessun altro a parte me ha accesso (a quanto ne so) all'utente admin del mio NAS.
Mi sapete dire che è successo? è un'installazione automatica?
FFFAB
Messaggi: 4475
Iscritto il: 06 gen 2016, 19:44

Re: QNAP ha scaricato Container Station

Messaggio da FFFAB »

Controlla i registri nei minuti immediatamente precedenti a quell'ora e ti consiglio di attivare, nel caso non lo sia, il registro connessioni, monitorando il tutto per i prossimi giorni. Non è normale che un app (seppur importante) venga installata senza conferma alcuna.
: Walkman : TS-453A 8Gb Kingston HyperX Impact CL9 (Seagate ST10000NM0086 + ST10000NE0008 : Thumbup : )
tommasodanna
Messaggi: 26
Iscritto il: 05 apr 2017, 18:24

Re: QNAP ha scaricato Container Station

Messaggio da tommasodanna »

Buondì grazie
Immagine
?? Idee ??
Avatar utente
selvaggi
Messaggi: 1635
Iscritto il: 02 feb 2016, 14:30
Località: provincia di Ancona

Re: QNAP ha scaricato Container Station

Messaggio da selvaggi »

l'installazione automatica delle app non esiste per il momento.
le cose sono due, o sei sonnambulo, lo hai fatto e non ti ricordi, oppure, qualcuno è entrato, e ha fatto i suoi porci comodi, tantè che ti ha disattivato l'ip statico, attivato il dhcp e attivato il nat, creato il virtual switc 1 e 2 ed installato il conteiner, e il numero di origine ip riconosciuto è: 193.169.36.237 che corrisponde alla russia.
vedi qui: https://indirizzoip.ovh/193.169.36.237
Qnap TS-251 : Tick : 2 HD 4TB Toshiba MD04ACA400 : Tick : 2 RAM 4GB Kingston KVR16LS11/4 : Tick : t&m logitech wireless combo mk270 : Tick : wi-fi TP-Link tl-wdn4200 : Tick :

: book : Tutorial : Sig : TS-251 App Center : Thumbup : TS-251 download : WohoW : Manuali : Tv Happy : /// : Question : : Question : Wikipedia : Ok :
Avatar utente
PiaNi
Messaggi: 4321
Iscritto il: 25 ott 2011, 22:39
Località: Bari

Re: QNAP ha scaricato Container Station

Messaggio da PiaNi »

Alla destra di registri eventi del sistema, c'è Registri connessioni del sistema. Attivali.
Cambia la password di admin e attiva le regole nella scheda sicurezza.
Gigabyte B550M Aorus Pro-P | Ryzen 5700x + Scythe Fuma 2 | nVidia RTX 3060 12GB | NVMe WDBlack 500GB + WD HC530 14TB
TS 473A: 3×WD60EFRX Raid5
TS 133: WD HC530 14TB
TS 453A: 3×WD84PURZ Raid5
TS 451+: WD40EFAX (SMR!!)
Synology 1520+: 4×WD4003FRYZ Raid5
Avatar utente
selvaggi
Messaggi: 1635
Iscritto il: 02 feb 2016, 14:30
Località: provincia di Ancona

Re: QNAP ha scaricato Container Station

Messaggio da selvaggi »

PiaNi ha scritto: 29 mag 2017, 16:07 Alla destra di registri eventi del sistema, c'è Registri connessioni del sistema. Attivali.
Cambia la password di admin e attiva le regole nella scheda sicurezza.
oltre a fare quello che ti a detto PiaNi, al modem, cambia le password, e attiva se possibile le funzioni di blocco attacchi e la non possibilità di fare vedere la sessione di login verso la rete.
poi dentro il nas, attiva la protezione di accesso alla rete, trovi l'opzione in pannello di controllo, sistema, sicurezza.
vedi cosa ti ha installato dentro il conteiner e se non lo usi puoi disinstallare tutta l'app.
controlla con più antivirus se non ti ha installato qualche troian o altre merde.
cambia il nome dei tuoi ddns, (myqnapcloud e servizzi simili) se sa come ti chiami ti può rintracciare in ogni momento della giornata.

N.B. PER TUTTI! è sempre sconsigliato avere modem incomodato d'uso di telecom o altre compagnie per fare queste cose, spesso e volentieri sono sempre i primi a cadere nelle trappole dei hacker per via della loro diffusione sul mercato.
Qnap TS-251 : Tick : 2 HD 4TB Toshiba MD04ACA400 : Tick : 2 RAM 4GB Kingston KVR16LS11/4 : Tick : t&m logitech wireless combo mk270 : Tick : wi-fi TP-Link tl-wdn4200 : Tick :

: book : Tutorial : Sig : TS-251 App Center : Thumbup : TS-251 download : WohoW : Manuali : Tv Happy : /// : Question : : Question : Wikipedia : Ok :
tommasodanna
Messaggi: 26
Iscritto il: 05 apr 2017, 18:24

Re: QNAP ha scaricato Container Station

Messaggio da tommasodanna »

Ho attivato la registrazione come mi avete consigliato.
Oggi ci sono stati due tentativi di log falliti tramite FTP. Uno in mattinata (ip 27.62.249.68 proveniente dall'india) e uno nel pomeriggio (ip 81.16.245.12 proveniente dalla georgia).
Il terzo login fallito risale a pochi minuti fa (ore 19:29) e l'ho causato io (ho reimpostato la password dell'utente admin e provato a riaccedere con la pass vecchia per assicurarmi che non funzionasse).

Immagine

PS: dentro il container station qualcuno aveva inserito una versione di xubuntu xenial (una distribuzione linux) dentro macchina virtuale, sfruttando quindi il mio nas.

Sto cercando di seguire passo passo le vostre indicazioni. Come faccio ad assicurarmi che chi è passato di qui non ha combinato danni ai miei dati?
merluzzo
Messaggi: 478
Iscritto il: 21 nov 2014, 09:24

Re: QNAP ha scaricato Container Station

Messaggio da merluzzo »

Fai il backup dei soli dati e controllali con antivirus/etc/etc poi brasa tutto e reinstalla il firmware.
Controlla anche le altre macchine che hai in rete.
comprare un bisturi non fa necessariamente di te un chirurgo : Doctor :
Rispondi